Sto facendo alcune ricerche sulla privacy di varie applicazioni iOS. La mia principale fonte di dati è via wireshark o Burp (proxy HTTP / S) . Questo ha avuto un discreto successo con MiTM per la decodifica del traffico HTTPS, tuttavia l'app su cui mi sto concentrando ora sembra incapsulare il traffico XMPP / Jabber in TLS, quindi non passa attraverso il proxy e non posso decrittografarlo.
Qualcuno è a conoscenza di un buon strumento che agisce come un proxy TLS agnostico di protocollo generico ?, che mi consentirà di caricare un certificato sul dispositivo iOS e la macchina che funge da proxy TLS per visualizzare in ultima analisi il payload non criptato?
Ho guardato stunnel , ma non riesco a capire se questo farà il trucco.